Me pregunto acerca de las formas en que se podría entregar una puerta trasera a alguien y las ventajas y desventajas de las diversas formas.
Como puerta trasera, me refiero a una secuencia de comandos o carga útil que puede obtener una conexión inversa de TCP / http a un servidor para obtener información de la víctima. Este script podría enviarse como un archivo incrustado, a través de cualquier tipo de acceso directo a la víctima de la computadora, o incluso mediante el uso de clics.
Lo que me gustaría saber es: ¿Es mejor entregar solo una parte de toda la puerta trasera (la que tiene algunas funciones básicas como la conexión, descarga de archivos, carga, etc.)? Luego, después de obtener acceso a la computadora, envíe otros archivos (.exe) con funciones como keylogger, filtro de paquetes, volcado de contraseñas, etc. ¿O sería mejor enviar solo un archivo (.exe) que contenga todas las funciones, toda la puerta trasera?
¿Cuáles son las ventajas y desventajas de ambos métodos, cuándo debo usar cada uno?